Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Barracuda e-posta siber saldırısı, bilgisayar korsanları tarafından ABD hükümetini gözetlemek için kullanılmış olabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Barracuda e-posta siber saldırısı, bilgisayar korsanları tarafından ABD hükümetini gözetlemek için kullanılmış olabilir

Genelİşletim Sistemleri

Barracuda e-posta siber saldırısı, bilgisayar korsanları tarafından ABD hükümetini gözetlemek için kullanılmış olabilir

teknomers
Son güncelleme: 16 Haziran 2023 21:38
teknomers
Paylaş
Paylaş

Siber güvenlik firması ve Google Cloud yan kuruluşu Mandiant, ilan edildi Çin destekli casusların Barracuda Email Security Gateway’deki (ESG) sıfırıncı gün güvenlik açığının istismar edilmesinin arkasında olabileceğine dair şüpheler.

Araştırmacılar, ABD hükümeti de dahil olmak üzere “çok sayıda bölgeye ve sektöre yayılan” casusluk yürüttüğü anlaşılan Çin bağlantılı bir aktöre yönelik saldırıların izini sürdüler.

Duyuru, kod adı UNC4841 olan saldırganın, savunmasız Barracuda ESG cihazlarına ilk erişim elde etmek için CVE-2023-2868’den yararlanacak hedef kuruluşlara kötü amaçlı dosyalar içeren e-postaları nasıl gönderdiğini ayrıntılarıyla anlatıyor.

Barracuda ESG saldırısının arkasında Çinli casuslar olabilir

CVE açıklaması, 5.1.3.001-9.2.0.006 sürümlerini etkileyen güvenlik açığının ayrıntılarını verir:

“Uzaktaki bir saldırgan, özellikle [.tar] dosya adlarını, E-posta Güvenliği Ağ Geçidi ürününün ayrıcalıklarıyla Perl’in qx operatörü aracılığıyla uzaktan bir sistem komutunun yürütülmesiyle sonuçlanacak şekilde belirli bir şekilde.

Güvenlik çalışanlarına göre, yarısından fazlası (%55) Amerika’da olmak üzere kamu ve özel sektör hedef alındı. Geri kalanlar, EMEA ve APAC bölgelerinden neredeyse eşit parçalar halinde geldi ve saldırılar, “ulusal yönetim için yüksek politika öncelikleri olan konulara” net bir şekilde odaklanıldığını gösteriyor. [People’s Republic of China]”

BNSF-36456 yaması tüm cihazlara otomatik olarak uygulandı, ancak saldırılar Ekim 2022’den Mayıs 2023’e kadar yedi aydan uzun bir süre boyunca fark edilmeden devam ediyor olabilirdi.

Endişeyi dile getirmekten sorumlu olan Mandiant yaptığı açıklamada, “Barracuda’yı CVE-2023-2868’in UNC4841 tarafından istismar edilmesinin ardından kararlı eylemleri, şeffaflığı ve bilgi paylaşımından dolayı takdir ettiğini” söyledi.

Bununla birlikte, UNC4841’in gerçek kimliği doğrulanmadı, grup hala geniş ve muhtemelen başka saldırılar gerçekleştiriyor veya geliştiriyor ve başka yerlerdeki güvenlik açıklarından yararlanıyor.



işletim-sistemi-1

Splitgate Güncellemesi 1.33 Bu 4 Ekim’de 8.0.1 Yaması İçin Çıkıyor
Netflix, iş ortaklarını şifre paylaşımına yönelik baskı konusunda tepki beklemeleri konusunda uyardı
Halo Infinite Update, Çiftler Oynatma Listeleri, Daha Fazla Kask Özelleştirme Seçenekleri Ekleyecek
Halo Infinite rütbeleri – yeni sıralama sistemi açıklandı
Bir Ay Sonra, Destiny 2 Hunter Egzotik Gyrfalcon’un Hauberk’i Düzeltildi
ETİKETLENDİ:ABDBarracudaBilgisayarEpostagözetlemekhükümetiniiçinKorsanlarıkullanılmışolabilirsaldırısıSiberTarafından
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Meta, Facebook ve Instagram’da COVID-19 Yanlış Bilgilendirmesini Engellemek İçin Politikasını Geri Aldı
Sonraki Makale Başka bir ülke, Apple ve Google’da uygulama mağazası değişikliklerini zorlamak için ilk adımı atıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?